Midnight Messenger prueba aplicaciones para iPhone y Android
El proyecto de mensajería privada está preparando una beta cerrada con un registro que no requiere número de teléfono ni monedero de criptomonedas. Midnight verifica la identidad digital mientras las conversaciones permanecen fuera de la cadena de bloques.
By SongMarketCap
Midnight Messenger está probando internamente aplicaciones nativas para iPhone y Android, según anunció su equipo de desarrollo el 29 de septiembre. Junto con una demostración de dos teléfonos intercambiando mensajes, el equipo describió una nueva autenticación para el servidor de retransmisión y planes para una beta cerrada con evaluadores externos. La aplicación utiliza actualmente el entorno de pruebas Preprod de Midnight.
Registro sin número de teléfono ni monedero
Midnight Messenger permite a los usuarios conectarse mediante nombres de usuario para mantener conversaciones privadas. Un equipo independiente desarrolla la aplicación, y su sitio web acredita a Enigma Stake Pool, vinculando el proyecto con la comunidad de operadores de Cardano. En el debate del foro del proyecto, la Midnight Foundation aclaró que no posee ni mantiene el código de la aplicación.
Según la descripción del producto, el dispositivo crea automáticamente una identidad criptográfica. Luego, los usuarios eligen un nombre por el que otros puedan encontrarlos, sin proporcionar un número de teléfono, dirección de correo electrónico ni conexión a un monedero. El directorio almacena un hash criptográfico del nombre de usuario y admite búsquedas de coincidencia exacta.
Midnight utiliza DUST para las comisiones de red. Durante el registro, un patrocinador proporciona el DUST requerido y envía la transacción preparada, lo que permite a los usuarios unirse sin adquirir criptomonedas de antemano.
La recuperación de la identidad se basa en una frase de 24 palabras. El proyecto describe esto como una forma de restaurar una identidad en un teléfono nuevo, mientras que la sincronización fluida entre varios dispositivos activos sigue en la hoja de ruta. El equipo no puede recuperar una frase perdida en nombre del usuario.
Midnight verifica la identidad, MLS protege las conversaciones
Midnight, una cadena de bloques asociada de Cardano, verifica que un usuario controle una clave criptográfica registrada. Esto establece una identidad de mensajería sin comprobar una identificación gubernamental ni el nombre real.
La cadena de bloques mantiene un registro de identidad criptográfica, su estado y una clave pública. Los mensajes y los contactos se gestionan por separado. El equipo publicó dos registros del 20 de septiembre que Midnight Explorer muestra como llamadas registerIdentity exitosas en Preprod.
Las conversaciones usan Messaging Layer Security, o MLS, un protocolo estandarizado para el cifrado de extremo a extremo. Según la documentación de la aplicación, los mensajes se cifran en el dispositivo antes de la transmisión. Los servidores de retransmisión reenvían el contenido cifrado y lo conservan temporalmente cuando el destinatario está sin conexión.
Un componente independiente, el prover, genera la prueba de conocimiento cero utilizada para acreditar el control de una identidad. Producir esa prueba requiere entradas secretas. Cuando un servidor externo realiza el cálculo, procesa esas entradas, de modo que este paso depende de la confianza en su operador. El documento técnico describe realizar la prueba ya sea en el dispositivo o mediante un servicio operado por el mismo operador que el patrocinador, con un plan para pasar a una generación de pruebas completamente local.
Autenticación del servidor de retransmisión y operadores independientes
La última versión añade autenticación a las conexiones con el servidor de retransmisión. El servidor envía un desafío de un solo uso que la aplicación firma con su clave de identidad y luego verifica el acceso a la conversación. El equipo informa que este proceso no requiere cuentas de usuario separadas en el servidor de retransmisión.
Un servidor de retransmisión aún puede observar cuándo un par específico de claves intercambia datos. La documentación del proyecto indica que los mensajes almacenados temporalmente se eliminan después de su recogida, mientras que los no recogidos caducan a los siete días.
No se ha anunciado una fecha para la beta cerrada. La versión web sigue facilitando el hallazgo de errores, y se prevé una auditoría de seguridad independiente y completa antes de un lanzamiento público en la red principal.
El equipo también se está preparando para incorporar operadores de servidores de retransmisión independientes a la red. Su hoja de ruta prevé que las aplicaciones seleccionen servidores y cambien cuando uno deje de estar disponible, ampliando la entrega de mensajes más allá de la infraestructura mantenida por los desarrolladores de Messenger.